CBCCNA CASEBOOKBuka case library

BELAJAR DARI SKENARIO NYATA

Lihat masalahnya.
Tulis config.
Buktikan hasilnya.

Pilih kasus, pahami topologi, konfigurasi perangkat satu per satu, lalu verifikasi hasilnya seperti di lab.

12studi kasus
20blok config
4alur verifikasi
CASE 08 / OSPF
AREA 0
HQ1DR · RID 10.110.110.110
HQ2FULL / BDR
HQ3FULL / BDR
Lo0/32
ADJACENCY FULL

CARA MEMAKAI CASEBOOK

Satu pola untuk semua topik.

Jangan menghafal config sebagai mantra. Pahami kebutuhan setiap baris dan selalu tutup dengan verifikasi.

01

Case

Baca masalah, topologi, alamat, interface, dan batasan. Tandai kata seperti only, preferred, atau backup.

02

Config

Kerjakan per perangkat dan per fungsi. Jangan masukkan semua command sekaligus sebelum mengecek konteks interface.

03

Verify

Gunakan show command, ping, dan counter. “Command accepted” belum berarti requirement sudah terpenuhi.

CASE LIBRARY

Pilih kasus. Kerjakan sampai hasilnya terbukti.

Semua contoh memakai pola dari materi dan lab kamu. Angka bisa berbeda pada ujian; logikanya tetap sama.

CASE 01Foundation / Dasar

Management switch lewat SSH

SW1 baru dipasang di access layer. Administrator harus bisa mengelolanya dari jaringan 10.99.0.0/24 tanpa memakai Telnet.

TOPOLOGY
[ADMIN PC 10.99.0.50] ── [SW1 VLAN 99: 10.99.0.11] ── [GW 10.99.0.1]
REQUIREMENTS
  1. Buat VLAN 99 bernama MGMT.
  2. SVI SW1 memakai 10.99.0.11/24.
  3. Gunakan local user dan SSH version 2.
  4. VTY hanya menerima SSH.
SW1 · running-config
# enable
# configure terminal
# hostname SW1
  !
# vlan 99
   name MGMT
  !
# interface vlan 99
   ip address 10.99.0.11 255.255.255.0
   no shutdown
# exit
# ip default-gateway 10.99.0.1
  !
# ip domain-name lab.local
# username admin privilege 15 secret Str0ngLab!
# crypto key generate rsa modulus 2048
# ip ssh version 2
  !
# line vty 0 4
   login local
   transport input ssh
# end
# copy running-config startup-config
VERIFY COMMANDSshow ip interface briefshow vlan briefshow ip sshshow users
EXPECTED RESULT

SVI VLAN 99 berstatus up/up setelah VLAN aktif pada minimal satu port/trunk. SSH dari Admin PC ke 10.99.0.11 berhasil; Telnet ditolak.

COMMON TRAPS
  • SVI tetap down bila VLAN tidak aktif di Layer 2.
  • RSA key membutuhkan hostname dan domain name.
  • Jangan memublikasikan password nyata; contoh memakai secret lab.
01 / 12

VERIFICATION PLAYBOOK

Kalau tidak di-verify, belum selesai.

Mulai dari state paling dekat dengan masalah. Jangan langsung menebak config baru.

01

Layer 2

show vlan briefshow interfaces trunkshow spanning-treeshow etherchannel summary

VLAN ada? Port benar? Trunk membawa VLAN? Ada port blocking/bundled?

02

Layer 3

show ip interface briefshow ip routeshow arpping / traceroute

Interface up/up? Route paling spesifik ada? Next-hop reachable?

03

OSPF

show ip ospf neighborshow ip ospf interfaceshow ip protocolsshow ip route ospf

Neighbor FULL? Area/timer cocok? Prefix masuk routing table?

04

Policy & NAT

show ip access-listsshow ip nat translationsshow ip nat statisticsshow run | section

Counter naik pada rule yang benar? Inside/outside dan translation sesuai?

URUTAN TROUBLESHOOT
PhysicalData LinkIP / RoutePolicyApplication

QUICK REFERENCE

Angka yang mendukung kasus, bukan menggantikannya.

Administrative distance

Connected0
Static1
eBGP20
EIGRP90
OSPF110
RIP120

Protocol ports

SSHTCP 22
DNSTCP/UDP 53
DHCPUDP 67/68
NTPUDP 123
SNMPUDP 161/162
SyslogUDP 514

Wildcard cepat

/240.0.0.255
/250.0.0.127
/260.0.0.63
/280.0.0.15
/300.0.0.3
/320.0.0.0
ROUTE DECISIONLongest prefixAdministrative distanceMetric

Urutan ini menjelaskan banyak case routing yang terlihat “aneh”.

CATATAN.TXT / RECALL SHEET

Hal kecil yang sering menentukan jawaban.

Catatan asli dirapikan dan dikoreksi agar mudah dipakai untuk recall. Data pribadi serta kredensial tidak dipublikasikan; tautan akun juga sengaja dihilangkan.

01

TCP / UDP

HTTP 80, HTTPS 443, Telnet 23, SSH 22, SMTP 25 memakai TCP. DNS 53 memakai TCP/UDP; DHCP 67/68, SNMP 161/162, Syslog 514, dan NTP 123 memakai UDP.

02

Memory

RAM menyimpan running-config dan bersifat volatile. NVRAM menyimpan startup-config. Flash menyimpan IOS. Simpan perubahan dengan copy running-config startup-config.

03

STP

Root Bridge dipilih dari Bridge ID terendah. Pada non-root switch, Root Port adalah jalur dengan total cost terendah menuju root. RSTP memakai discarding, learning, forwarding.

04

EtherChannel

LACP adalah IEEE: active + active atau active + passive dapat terbentuk. Passive + passive tidak. PAgP memakai desirable/auto; mode on tidak bernegosiasi.

05

Routing

Pemilihan route: longest prefix lebih dulu, lalu administrative distance, lalu metric. Connected AD 0, static 1, eBGP 20, EIGRP 90, OSPF 110, RIP 120.

06

OSPF

Router ID dipilih dari manual setting, lalu loopback tertinggi, lalu physical IP tertinggi. DR election tidak preemptive. Nilai metric yang lebih kecil lebih disukai.

07

IPv4

Alamat network dan broadcast tidak boleh dipasang ke host. Block size cepat = 256 dikurangi nilai mask pada interesting octet. Contoh /27: block 32, mask 255.255.255.224.

08

IPv6

Global unicast 2000::/3, link-local FE80::/10, unique-local FC00::/7, multicast FF00::/8, loopback ::1, unspecified ::, default route ::/0. IPv6 tidak memakai broadcast.

09

AAA

AAA = Authentication, Authorization, Accounting. RADIUS bersifat open standard; TACACS+ dikembangkan Cisco dan memisahkan fungsi AAA.

10

SDN API

Northbound API menghubungkan application ke controller. Southbound API menghubungkan controller ke perangkat jaringan.

11

Optik

SMF umumnya memakai LX/LH/ZX/BX pada 1310 atau 1550 nm untuk jarak jauh. MMF umumnya memakai SX/SR pada 850 nm untuk jarak lebih pendek.

12

SFP

SFP umumnya 1 Gbps, SFP+ 10 Gbps, QSFP+ 40 Gbps, dan QSFP28 100 Gbps.

KOREKSI PENTING

NTP menggunakan UDP 123, bukan UDP 514. Istilah yang benar adalah Southbound API, bukan “Soutbound API”.

POLA KERJA

Show dulu. Config sedikit. Show lagi.

01Jangan mengasumsikan interface atau IP. Baca topology dan existing config.

02Setelah berhasil, simpan dengan copy running-config startup-config.

Kembali ke case library ↑